Vezpa - Property Management System
Zgodnosc z Rozporzadzeniem UE 2016/679
Ostatnia aktualizacja: 19 kwietnia 2026
Niniejsza informacja opisuje, w jaki sposob Vezpa di Paolo Vezzola (dalej "Vezpa" lub "My") przetwarza dane osobowe zgodnie z:
Niniejsza informacja ma zastosowanie do:
Vezpa pelni dwie rozne role:
Administrator danych:
Vezpa di Paolo Vezzola
Siedziba: Desenzano del Garda (BS), 25015, via San Zeno 67
NIP (P.IVA): 04449070988
Kod podatkowy (C.F.): VZZPLA84C10D284C
PEC: [email protected]
Email: [email protected]
| Kategoria | Rodzaj danych | Obowiazkowosc |
|---|---|---|
| Dane identyfikacyjne | Imie, nazwisko, data urodzenia, kod podatkowy | โ Obowiazkowe |
| Dane kontaktowe | Email, telefon, adres | โ Obowiazkowe |
| Dane firmowe | Nazwa spolki, NIP, dane obiektu | โ Obowiazkowe |
| Dane platnicze | IBAN, karta kredytowa (przez Stripe) | โ Obowiazkowe dla subskrypcji |
| Dane uzytkowania | Logi dostepu, IP, aktywnosc na platformie | โ๏ธ Automatyczne |
| Dane komunikacji | Email, czat wsparcia, zgloszenia | ๐ Dobrowolne |
| Kategoria | Rodzaj danych | Podstawa prawna (Administratora) |
|---|---|---|
| Dane osobowe | Imie, nazwisko, data i miejsce urodzenia, obywatelstwo, plec | Obowiazek prawny (wloska ustawa TULPS, art. 109 i rownowazne przepisy UE) |
| Dokument tozsamosci | Rodzaj, numer, data wydania, organ, obraz skanowany lub fotografowany | Obowiazek prawny |
| Ekstrakcja OCR | Dane tekstowe wyodrebnione automatycznie z dokumentu (imie, data, numer) | Wykonanie umowy (art. 6 ust. 1 lit. b) - wylacznie w celu ulatwienia wprowadzania danych |
| Dane kontaktowe | Email, telefon, adres | Wykonanie umowy |
| Dane rezerwacji | Daty pobytu, liczba gosci, pokoj, stawki, wyzywienie | Wykonanie umowy |
| Dane platnicze | Transakcje, pokwitowania (dane karty obslugiwane przez Stripe, nie przechowywane przez Vezpa) | Wykonanie umowy + obowiazek podatkowy |
Pobierane dokumenty tozsamosci moga zawierac elementy kwalifikowane jako "szczegolne" w rozumieniu art. 9 RODO, zazwyczaj:
Legalnosc przetwarzania: art. 9 ust. 2 lit. b (wypelnianie obowiazkow w dziedzinie prawa pracy, bezpieczenstwa i ochrony socjalnej), art. 9 ust. 2 lit. g (wazny interes publiczny - rejestracja dla bezpieczenstwa publicznego) i art. 9 ust. 2 lit. f (ustalanie praw). Cele ograniczone do obowiazkow nalozonych przez prawo wobec organow publicznych.
Srodki dodatkowe: dostep ograniczony wylacznie do autoryzowanych rol (dyrektor, asystent), brak profilowania na podstawie takich danych, brak przekazywania osobom trzecim poza organami publicznymi bedacymi adresatami.
Vezpa nie zbiera celowo innych danych szczegolnych (poglady polityczne/religijne, dane zdrowotne, dane genetyczne, orientacja seksualna). Jesli takie dane zostana wprowadzone przez pomylke, nalezy je natychmiast usunac.
| Cel | Podstawa prawna (art. 6 RODO) | Przechowywanie |
|---|---|---|
| Swiadczenie uslugi PMS | Art. 6 ust. 1 lit. b - Wykonanie umowy | Okres trwania umowy + 10 lat |
| Fakturowanie i ksiegowosc | Art. 6 ust. 1 lit. c - Obowiazek prawny | 10 lat (obowiazek podatkowy) |
| Obsluga klienta | Art. 6 ust. 1 lit. b - Wykonanie umowy | Okres trwania umowy + 2 lata |
| Bezpieczenstwo i zapobieganie oszustwom | Art. 6 ust. 1 lit. f - Prawnie uzasadniony interes | 5 lat |
| Ulepszanie uslugi | Art. 6 ust. 1 lit. f - Prawnie uzasadniony interes | 2 lata (dane zagregowane anonimowe) |
| Marketing bezposredni | Art. 6 ust. 1 lit. a - Zgoda | Do wycofania zgody |
| Obrona praw w postepowaniu | Art. 6 ust. 1 lit. f - Prawnie uzasadniony interes | 10 lat |
| Cel | Podstawa prawna | Przechowywanie |
|---|---|---|
| Rejestracja gosci i komunikacja z Policja | Art. 6 ust. 1 lit. c - Obowiazek prawny (wloska ustawa TULPS, art. 109, D.Lgs. 159/2011) | Minimum 2 lata |
| Zgloszenia ISTAT | Art. 6 ust. 1 lit. c - Obowiazek prawny | Zgodnie z przepisami ISTAT |
| Oplata turystyczna (Paytourist) | Art. 6 ust. 1 lit. c - Obowiazek prawny | Zgodnie z przepisami gminnymi |
| Zarzadzanie rezerwacja i pobytem | Art. 6 ust. 1 lit. b - Wykonanie umowy | 10 lat (cele podatkowe) |
| Zameldowanie online i komunikacja | Art. 6 ust. 1 lit. b - Wykonanie umowy | Okres pobytu + okres przechowywania obiektu |
Dla wielu dzialan NIE jest wymagana zgoda, poniewaz opieraja sie na:
Zgoda jest wymagana WYLACZNIE dla marketingu i profilowania.
Vezpa przetwarza dane osobowe z poszanowaniem nastepujacych zasad:
Dane sa przetwarzane za pomoca narzedzi:
Dane sa dostepne dla:
Dane moga byc przekazywane nastepujacym kategoriom odbiorcow. Lista imienna i zawsze aktualizowana jest publikowana na vezpa.it/subprocessors.
| Kategoria | Odbiorcy | Rola | Cel |
|---|---|---|---|
| Wloskie organy publiczne | AlloggiatiWeb (Policja), ISTAT, Gminy (PayTourist), Agencja Przychodow | Administratorzy samodzielni | Obowiazek prawny |
| Organy publiczne UE | Feratel/Meldeamt (AT), SES.HOSPEDAJES (ES), NTAK (HU), eVisitor (HR), SEF (PT), UbyPort (CZ), eTurizem (SI) | Administratorzy samodzielni | Obowiazek prawny Administratora (obiektu) |
| Hosting / Storage / CDN | DigitalOcean LLC (serwery Frankfurt, Spaces, Redis) | Podmiot przetwarzajacy | Infrastruktura IT |
| Platnosci | Stripe Payments Europe Ltd / Stripe Inc. | Podmiot przetwarzajacy | Przetwarzanie platnosci |
| IONOS SE (DE) | Podmiot przetwarzajacy | Wysylka e-maili transakcyjnych i PEC | |
| Powiadomienia push mobile | Google LLC (Firebase Cloud Messaging) | Podmiot przetwarzajacy | Wysylka powiadomien push do urzadzen mobilnych |
| Channel Manager OTA | STAAH Limited (Nowa Zelandia) | Podmiot przetwarzajacy | Synchronizacja rezerwacji z OTA |
| Zakupy w aplikacji โ Apple | Apple Distribution International Ltd (IE) / Apple Inc. (USA) | Administrator samodzielny (store) | Zarzadzanie subskrypcjami App Store. Apple nie przystepuje do DPF: przekazywanie do USA regulowane przez SCC 2021/914 |
| Zakupy w aplikacji โ Google / Microsoft | Google Ireland Ltd / Google LLC (USA, DPF), Microsoft Ireland / Microsoft Corp. (USA, DPF) | Administratorzy samodzielni (store) | Zarzadzanie subskrypcjami Play Store / Microsoft Store |
| OTA | Booking.com, Airbnb, Expedia, VRBO, Agoda i okolo 55 innych kanalow | Administratorzy samodzielni | Zarzadzanie rezerwacjami wobec podroznego |
| Inteligentne zamki (opcjonalnie) | Tuya Smart (CN) | Podmiot przetwarzajacy | Zarzadzanie dostepem domotycznym, wylacznie gdy aktywowane przez obiekt |
| Specjalisci | Ksiegowi, adwokaci, doradcy IT | Podmioty przetwarzajace / Administratorzy samodzielni | Konsultacje specjalistyczne, wylacznie gdy konieczne |
Aktualna lista jest publikowana i zawsze dostepna na vezpa.it/subprocessors. Ewentualne zmiany (nowe dalsze podmioty przetwarzajace, zastapienia) sa komunikowane Administratorom (obiektom) z wyprzedzeniem co najmniej 30 dni, aby umozliwic sprzeciw (art. 28 ust. 2 RODO).
Dla kazdego dalszego podmiotu przetwarzajacego poza UE udokumentowany jest odpowiedni mechanizm przekazywania. SCC i ewentualne Transfer Impact Assessment sa dostepne dla Administratora na zadanie.
| Prawo | Art. RODO | Opis |
|---|---|---|
| Dostep | Art. 15 | Uzyskanie potwierdzenia istnienia Panstwa danych i otrzymanie ich kopii |
| Sprostowanie | Art. 16 | Poprawienie nieprawidlowych danych lub ich uzupelnienie |
| Usuniecie ("zapomnienie") | Art. 17 | Uzyskanie usuniecia danych (z wyjatkami dla obowiazkow prawnych) |
| Ograniczenie | Art. 18 | Ograniczenie przetwarzania w okreslonych warunkach |
| Przenoszenie | Art. 20 | Otrzymanie danych w ustrukturyzowanym formacie (CSV, JSON) i przeniesienie do innego administratora |
| Sprzeciw | Art. 21 | Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie |
| Odwolanie zgody | Art. 7 ust. 3 | Wycofanie zgody na marketing w kazdej chwili |
| Skarga | Art. 77 | Wniesienie skargi do organu ochrony danych |
| Brak zautomatyzowanego profilowania | Art. 22 | Niebycie przedmiotem decyzji opartych wylacznie na zautomatyzowanym przetwarzaniu |
Moga Panstwo wykonac swoje prawa poprzez:
Vezpa odpowiada na wnioski w ciagu 30 dni od otrzymania (moze byc przedluzony o kolejne 60 dni w zlozonych przypadkach, z uzasadnionym powiadomieniem).
Niektore prawa (usuniecie, ograniczenie) moga nie byc wykonalne, gdy:
W przypadku data breach (naruszenia danych osobowych) Vezpa:
W przypadku data breach dotyczacego Panstwa otrzymaja Panstwo komunikat zawierajacy:
Vezpa rozpoczela Ocene skutkow dla ochrony danych (DPIA) zgodnie z art. 35 RODO, majac na uwadze systematyczne przetwarzanie dokumentow tozsamosci osob z wielu panstw UE oraz przekazywanie do dalszych podmiotow przetwarzajacych poza UE.
DPIA i ewentualne dodatkowe srodki lagodzace sa okresowo aktualizowane. W przypadku wysokiego ryzyka resztkowego Vezpa przeprowadzi uprzednie konsultacje z organem ochrony danych zgodnie z art. 36 RODO. Administrator (obiekt) moze zazadac streszczenia DPIA, piszac na [email protected].
Gdy zarzadca obiektu korzysta z Vezpa do przetwarzania danych gosci:
Umowa powierzenia przetwarzania danych zawiera, zgodnie z art. 28 ust. 3 RODO:
DPA jest integralna czescia Regulaminu i jest akceptowana przy rejestracji obiektu.
Vezpa integruje ochrone danych juz na etapie projektowania:
Ustawienia domyslne maksymalizuja prywatnosc:
Vezpa prowadzi kompletny rejestr wszystkich czynnosci przetwarzania, zawierajacy:
Rejestr jest dostepny na zadanie organu ochrony danych.
Niniejsza informacja moze byc zmieniana z powodu:
Istotne zmiany beda komunikowane emailem z co najmniej 30-dniowym wyprzedzeniem.
Data ostatniej aktualizacji jest zawsze wskazana na gorze dokumentu.
Biuro prywatnosci:
๐ง Email: [email protected]
๐ง PEC: [email protected]
๐ฎ Adres: Desenzano del Garda, via San Zeno 67
Wloski organ ochrony danych (Garante per la Protezione dei Dati Personali):
Piazza Venezia, 11 - 00187 Roma
๐ง Email: [email protected]
๐ง PEC: [email protected]
๐ Tel: +39 06.696771
๐ Web: www.garanteprivacy.it
Uzytkownicy w Polsce moga rowniez zwrocic sie do Prezesa Urzedu Ochrony Danych Osobowych - UODO (www.uodo.gov.pl).
ยฉ 2022-2026 Vezpa - Wszelkie prawa zastrzezone | Polityka prywatnosci | Regulamin | Polityka plikow cookie | RODO | DPA | Dalsze podmioty przetwarzajace
Dokument sporzadzony zgodnie z Rozporzadzeniem UE 2016/679 (RODO)
oraz wloskim D.Lgs. 196/2003 zmienionym przez D.Lgs. 101/2018